mfeicht
Goto Top

AD-Zertifizierungsstelle in Active-Directory vertrauenswürdig machen

Hallo zusammen,

ich bin noch ein Anfänger im Bereich Active-Directroy, deshalb meine Frage hier: Wie die AD-Zertifizierungsstelle in der AD vertrauenswürdig machen, ohne an jedem Client die Zertifikat installieren zu müssen. Geht das über eine Gruppenrichtlinie?

Vielen Dank schon einmal für eure Hilfe!

Content-Key: 374344

Url: https://administrator.de/contentid/374344

Printed on: April 27, 2024 at 02:04 o'clock

Member: SeaStorm
SeaStorm May 18, 2018 at 08:31:24 (UTC)
Goto Top
Ja. Per GPO verteilst du das Root-Zertifikat der CA. Damit vertrauen die Clients dann allen Zertifikaten, die von dieser CA ausgestellt wurden
Member: mfeicht
mfeicht May 18, 2018 at 08:54:03 (UTC)
Goto Top
Perfekt, da ist die Lösung. Vielen Dank!
Mitglied: 136166
136166 May 18, 2018 updated at 09:04:53 (UTC)
Goto Top
Per GPO verteilst du das Root-Zertifikat der CA.
Nein das ist in einer Domain nicht nötig! Wenn das eine AD integrierte CA ist muß das nicht gemacht werden, die Clients ziehen in dem Fall das RootCert automatisch weil das im AD veröffentlicht wird!

Nur wenn das eine Offline CA ist musst du das Zertifikat der CA im AD veröffentlichen mit
certutil -dspublish RootCACertifice RootCA
Dann ziehen es die Clients ebenfalls automatisch.

Hier auch nachzulesen:
https://social.technet.microsoft.com/Forums/azure/en-US/dc4891be-e3ea-43 ...
Member: mfeicht
mfeicht May 18, 2018 at 17:23:58 (UTC)
Goto Top
Woran sehen ich, ob die CA in die AD integriert ist?
Mitglied: 136166
136166 May 18, 2018 updated at 18:04:11 (UTC)
Goto Top
Wenn die Kiste im AD ist und du darauf die Rolle installiert hast und beim Installieren nicht "Standalone" gewählt hast ist es eine Enterprise CA. Ebenfalls über adsiedit.msc ersichtlich unter : CN=<CAServerName>,CN=CDP,CN=Public Key Service,CN=Services,CN=Configuration,DC=DC=example,DC=com
Member: mfeicht
mfeicht May 19, 2018 at 16:13:06 (UTC)
Goto Top
Wenn dort die Zertifizierungsstelle auftaucht ist sie mit der AD "gekoppelt" nehem ich mal an, oder?
Mitglied: 136166
136166 May 20, 2018 at 05:20:13 (UTC)
Goto Top
Jepp.